粉丝1.2万获赞28.7万

本视频手把手带你学会企业级二三层交换机原理配置教程,总时长一小时,建议收藏起来慢慢学,配套文档,项目案例、实战等。点赞关注找我拿。 好,从今天开始呢,我们开启一个全新的专题,专门跟大家去聊一聊交换机相关的一个基本原理以及这个基本配置。好,那我们第一批呢,哎,就是给大家去聊聊交换机它是一个什么东西 啊?首先呢交换机,大家看图,哎,它就是像这么一个小盒子的样设备啊,它的一个功能呢,就是在我们的一个数据通信领域中呢,它是作为一个网络设备而存在的。 然后呢,它运行的一个层次呢,是在 tcp 杠 ip 的 一个参考模型里面的处于数据链路层的一款设备。 好,那这个交换机这个设备呢?哎,他最早呢是没有的吧,以前呢,他用的这种数据链路层的设备都是比较傻瓜的,类似于极限器的这种东西。好,那这种设备呢,在早期就会产生一系列问题, 什么问题呢?哎,这个集线器呢,他单纯的就是把一些线给你扭在一起,对吧?就是单纯的把线路给你集在一起,所以呢, 我们整个网络其实呢都是在同一根线路上面去用的,所以呢,我们把这种网络呢叫做共享式的一台网。 哎,所以这种网络拓普呢,也叫做总线型的网络拓普,我们的所有 pc, 所有终端都是连接在同一个,哎,宽带上面的一个网线上面的。好,那这就容易产生一个冲突的一个问题, 对吧?冲突的这么一个问题,那解决冲突的机制呢?叫做 c s m a 杠 cd 啊,这个一听就很复杂,对吧?但是呢,很高兴的是,我们现在不需要去学它,因为呢,我们的交换机它就是一个更现代更专业的一个设备 啊,他能做到的呢,就是把我们的每一个接口都独立的分割成一个冲突域啊,冲突域呢就是整个冲突所在的一个范围 哎,所以呢,交换机每个接口都是一个冲突域,我们也就不需要担心冲突这件事了啊,所以交换机他每一个接口都是独立的一个冲突域。 好,那交换机的主要功能呢,就是接入我们的一个终端设备,对吧?来实现这个数据的一个高速的访问。好,这就是我们交换机的一个基本的一个介绍。 交换机就像快递员一样哎,它可以帮助我们去寄送快递,哎,它是如何完成这件事的呢?哎,这就要去讲交换机它的工作原理了, 我们的交换机呢,它是存在一张表象的啊,我们把它叫做 mac 地址表,这个 mac 地址表呢又被称为看表,这张表里面呢存放的是 mac 地址以及 物理接口的这么一个映射关系的一张表。好,当我们去转发数据的时候,哎,我们交换机做的一件事就是去查这个豹纹所携带的头部里面,对吧,他的一个目的麦克地址, 哎,查出来之后呢,对应一个物理接口,只需要把数据呢从这个物理接口发走就可以了啊,这就是我们基本的一个转发原理啊。那有同学就会好奇了,那这张表它到底是怎么来的呢?是我手动给它配进去的吗? 哎,其实不是的,我们的 mac 地址表呢,它是自动学习的,我们的交换机呢?它是一个很聪明的设备, 对吧?怎么体现出来的呢?你比方说我这两个主机想要去通信,比方说我 pc 一 和 pc 二想要去通信, 对吧?我 pc 一 要给 pc 二发一个数据包,好,发这个包的过程中呢?中间是不是要经过交换机,对吧?要经过交换机的话,那你这个包只要过来交换机就会做一个行为,叫做记录, 叫做记录,他记录什么呢?哎,他把这个接口和对应的一个原 mac 地址来做一个记录, 对吧?就是从这个接口来了某一个基于原地址是多少多少的这么一个 pc, 对 吧?那我就把这个东西记录下来,记录在哪呢?哎,就是我们刚才说的这个 mac 地址表里, 对吧?所以呢,这张表它就是由这个数据,只要经过了我这个交换机之后,我就会自动学习到的,哎,这就叫基于原地址学习,对吧?刚才我们说转发的原理呢?叫做基于目的地址转发。 好,那除了这两种情况之外,他如果说想要去转发的是一个表里面没有存在的一个地址,或者说他想转发的是一些广播地址,对吧?那他怎么处理呢? 好,有一个专业名词呢,叫做泛红,泛红的意思呢?就是说我这个交换机是不是有很多接口,对吧?我来了一个接口,比方说啊,我是从一口来的, 哇,我从一口来的呢,我要进行泛红的操作,我就要把这一个豹纹呢,哎,复制一份给其他所有的接口呢?哎,都去发一遍,对吧?复制转发,复制转发,像洪水一样把他们全泛红一遍,对吧?这就是哎,我们的泛红的操作, 所以呢,交换机的基本工作原理,对吧?可以总结成三句话,一句话呢叫做基于原地址学习,哎,第二句话叫做基于目的地址转发,第三句话叫做除原端口外泛红 啊,其实配置二层交换机呢,不需要额外的去配置什么东西 啊,天然的,他们之间就是可以通的,因为我们的交换机的工作原理他就是可以实现这一功能的啊,所以我们要做的呢啊,通常来说呢,就是对他们进行优化,优化的是什么呢?优化的是广播育 啊,因为交换机它可以处理广播,所以这个广播一旦范围很大,它就会严重的影响我们的网络质量,所以呢,我们要通过尾浪技术来隔离广播语。好,那我们今天就来看一下如何去配置二层交换机上面的尾浪的相关的操作。 好,那我们的环境已经搭出来了,对吧?我们现在的需求就是 pc 一 和 pc 三,他们同样属于的是尾浪十 啊, pc 二和 pc 四,它俩属于尾缆二式啊,我们的需求就是同样的尾缆的时候,我们可以通啊,不同尾缆的呢,我们不能通。好,我们先来看一下初使的状况, pc 一 和 pc 三现在是同一尾缆,对吧?我们可以先去拼一下, 哎,我们拼 pc 三,它是可以通的,对吧?但现在呢,我们拼这个 pc 二啊,来拼一下 pc 二 好,也是可以通的,对吧?因为正常情况下我们都是可以,对吧?在同一个广播域内都是可以通过 mac 地址来通信的。好,那我们现在就来隔离一下广播域,让他们不能通信。好,怎么做呢?哎,我们在交换机上面去操作。 哎,在交换机上面呢,我们首先呢要去创建这个尾浪哇,因为我们要一会要用到尾浪十和尾浪二十,所以呢,把尾浪十和二十都创建出来。好,命令呢,我已经总结在上面了啊,大家如果有需要呢,去私信评论区。 好,创建完尾浪之后呢,我们再进入到这个物理接口 in the face, 这零杠零杠一,对吧,把这个接口模式呢设置成 access, 然后呢,我们要把这个尾浪十给它接入进来,所以叫做 port default 尾浪十。好,我们可以 diss this。 来看一下我们配置之后的一个,对吧?结果,好,这是零杠零杠一口。然后呢,相应的我们把二口,二口和三口都去做一下,因为他们呢都是同样的操作。 好,再在这个另一个交换机上也创建一下围栏。 好,这是在接入交换机的一个下联口,我们要做的配置,那这个中间的互联口要怎么做呢? 哎,我们要配置成 trunk 模式啊,要把这些尾缆呢都透传过去,这样的话,我创建的尾缆和你创建的尾缆哎,它俩才能关联上去, 对吧?因为在这块呢,我们要带着标签把它发过去。好,那我们在这块呢给它做一下操作, interface, 这零杠零杠三啊,把接口类型呢也是改成 trunk 模式。然后 trunk 呢,我们要做一个允许通过的列表。 好,我们把刚才的围栏十和二十都给它透传过去。好,接着呢,我们在这个交换机上也来做一下 interface, 这零杠零杠一,对吧? port link type trunk port trunk a low 围栏十和二十。 好,接着做完呢,我们来看看 pc 一 和这两个 pc 能不能实现我们的一个效果啊,先让它和相同纬度的去进行通信 啊,没有问题,对吧?是可以通的,那我们再让它和这个哎不同纬线去通行一下,哎,可以看到它就不能通了啊,这是我们二层交换机的一个配置。 好,我们上节课讲了如何通过纬线来实现广播与之间的隔离, 那我们线网中呢,往往呢还是需要让他们能够通信的,那这个时候我们是需要借助三层的功能才能让他们能够通信的,哎,那这时候就需要引入我们的三层交换机了。 好,三层交换机呢?哎,他其实就是一个二层交换机添加一个路由模块所能实现的这么一个三层交换机的一个功能啊,也就是他希望把路由器的配地址的功能,对吧?能够, 哎,分配 dhc 的 功能,能够写路由,查路由表的这些功能呢,哎,全部集成到这个三层的交换机上面,哎,来让它呢也拥有路由的一个功能,这就是三层交换机。 好,那注意啊,三层交换机呢,它和二层交换机其实呢,它是兼容的,对吧?也就是说我三层交换机既支持三层功能,也支持二层功能, 那这个时候呢,如何区分它到底是执行二层的功能还是执行三层的功能呢?哎,也很简单,因为我们的 交换机它本质上就是一个处理豹纹的这么一个网络设备,对吧?所以呢,它针对这个豹纹呢,它只需要去查看目的 mac 地址, 也就是我先把这个二层包头呢给他解封装,哎,去查看他的目的 mac 地址,如果这个目的 mac 地址呢?哎,不是给我的,也就是不是给这个三层交换机的, 哎,那这个时候他就执行二层交换机的这么一个行为,去查相应的一个目的 mac 的 这么一个 mac 地址表,对吧?查到以后找到出接口给你转发就可以, 如果没有找到就是泛红,这就是我们上节课讲的二层交换机的一个基本原理,对吧?那如果呢,目的 mac 地址是三层交换机本身的, 也就说这个包是给我的,那我就会接着呢去处理他的三层包头,哎,这个时候呢,我们就要进入他的一个 vlan ef 模块, 对吧?哎, vlan ef 呢是我们三层交换机新增的一个机制,哎,它呢又被称为 s v i 接口,叫做交换机的一个虚拟网络接口,对吧?它呢就像我们路由器一样,可以去配置地址,可以去分配 dhcp 等等的一些三层功能, 对吧?好,这就是我们三层交换机的一个基本介绍。 好,我们如何去配置三层交换机呢?啊?现在的拓普呢,给大家的呈现的是一种小小型局域网的这么一个小型拓普, 对吧?那在这个环境里面呢,我们希望 pc 五和 pc 六它是可以互相通信的,哎,并且呢,你是你们俩都是可以去上外网的, 对吧?比方说这个 a r e 就是 我们的出口路由器,对吧?一会呢,我们需要能够和它去进行拼通,那我们来看一下这个重点,来看一下三层交换机的一个配置。 好,那想配它之前呢,我们是不是首先得把这个接入层的交换机先给它做好,对吧?所以我们在这里面先给它呢,哎,创建围栏,哎,然后呢,把这些围栏都给它挂划分过去。 好,那我们二层交换机做好之后呢,咱们来三层交换机上面啊,首先呢,你也是需要去创建微乱的啊,把十和二十创建好,那我们紧接着呢,还去进入到微乱 eve 的 十里面, 对吧?这就是我们三层交换机的三层虚拟接口了,对吧?在这里你是可以去配 ip 地址的。 好,同样我们是可以给它分配 dhcp 的 地址的,所以呢,首先我们在大局把 dhcp 的 功能打开,对吧?接着呢,我们接着进入这个 vlan ef 十里面,把 dhcp 哎,以接口模式的这种方式去给大家分配下去 啊, vlan ef 二十也是同样的操作。 好,那我们做完之后呢,还缺少一步就是在我们的物理接口上面啊, 你一定要把这个 vlan 的 虚拟接口和它关联起来啊,所以我们要做的就是 g 零杠零杠二口,哎,咱们该配成 trunk 呢,还要配成 trunk, 该配成 access, 还要配成 access。 好,所以在这里面呢,我们就把十二十哎给它透传过去,因为呢,对端的接入交换机,你这边呢配的是串口,所以你这端也要配成串口。好,那我们做完这个,做完这个之后呢,我们来看一下 pc 能不能获取到地址, 哎,有了,对吧?那有了之后呢,相应的你就可以去拼通你的网关了,对吧?能够拼通网关了, 但是呢,我们说你这个 pc 想上网,你是需要去拼通这个出口路由器的,对吧?那现在呢,我们来对这一块来做一点配置,对吧?首先就是路由器这边 啊,路由器我们简单的给他一个地址就好了,对吧?十点一点一,三点一。 好,那我们在三层交换机上面,哎,这时候呢,我们需要去单独创建一个尾烂,对吧?这个尾烂你可以自己去规划,比方说我叫做尾烂两百, 对吧?然后这个尾烂呢,专门是用来做互联用的,所以呢,你可以给他一个描述啊,方便我们以后做运维的时候排账 啊,可以更好的去定位。所以呢,哎,我们现在在这个 weanef 两百里面,哎,可以去配一个 ip 地址,叫做十点一点一,三点三啊,同样不要忘了,配完地址和这个物理接口呢,要相关联起来, 对吧?你连接路由器的物理接口也要配置成 access 模式啊,就像终端一样。然后呢,我们给他一个默认的尾缆,叫做尾缆两百。好,那我们现在其实还缺了一件事,就是我们三层交换机啊,要配一条缺省路由, 哎,缺省路由来指向这个出口路由器,十点一点一,三点一, 对吧?让他呢来当做我们下面的所有的设备的网关。好,同样的啊,你这边啊,你的路由过来,你是不是也要做回程路由啊?所以呢,你还要去配关于啊这个内网的一些路由啊,关于内网的路由 幺九二幺六八,咱们可以直接给他一个汇总,哎,但是线网呢,不建议大家去做汇总啊,你们还是要一条一条写上去啊,我在这里面直接写一条汇总,吓一跳,就是十点一点一,三点三,对吧?一三点三,那我这块是不是配错了啊?没有配错啊, 这边是一三点一。好,那现在呢?我们让 pc 五去访问一下 a r e 啊,来拼十点一点一,三点一啊,可以通,就说明我们后续就是可以正常上网了。

三层交换机做 dhcp 需要做哪些配置?要想做 dhcp 的 话,那我们首先需要知道服务器是谁,上面 s w、 e 是 dhcp 的 服务器, 同时呢也是微浪十和微浪二十的网关啊,我们先写一个网关地址,我们比如说我们进入到微浪 if 十, 然后我们再写一个 interface, 微浪 if 二十, 这两个命令是什么?这两个命令呢分别是给我们的 vlan 十和 vlan 二十创建一个网关,分配一个网关。那么接下来呢,我们来看一下 dhcp 怎么做?要想做 dhcp 的 话,首先我们要先开启大局下面的 dhcp 功能, 开启完 dhcp 功能之后的话,我们的 dhcp 呢有两种配法,一种是在接口下配,还有一种呢是在全局下配,那我们就在全局下做好了 啊,写个地址池,我要写两个地址池。我为什么要写两个地址池?因为我要给两个 vlan 分 配地址,一个是 vlan 十,一个 vlan 十,他们俩分配的地址是不一样的,所以我要写两个地址池,一个地址池的名字我们叫 vlan 十,然后 network 分 配网络,网络的话我们可以分配幺九二点幺六八点十点零, 然后后面掩码的话我们是二十四位,这就给维纳十分配地址。网关的话就是我们十点二五四啊这网关,所以我们写个 get rid list, 网关是幺九二点幺六八点十点二五四 啊, dns 我 们也写幺九二点幺六八点十点二五四给网关,包括租期,默认是一天,但我可以设零天, 然后呢我们可以设二十三小时五十九分钟,除了租期之外,我还可以写保留地址,就哪些地址?我不希望分配地址,比如说我有些地址要特殊用法,我可能会留下来做手动配置,或者留下来备用的。那我们可以写个 excel 啊,把一些特定地址保留,比如保留幺九二点、幺六八点十点一百到幺九二点、幺六八点、十点,两百是什么意思?上了,就是说我把一百到两百中间的所有地址全部保保留下来,不分配。除了保留地址之外,还可以做什么呢? 还可以去写绑定地址,绑定地址的话我们可以写一个叫 static, 绑定地址的话,就是我们可以绑定这个 p c 一 固定使用什么 ip 地址,比如说绑定 ip 地址,我给它分配幺九二点幺六八点十点五十绑定它的 mark 地址, mark 地址在这啊, 这就是绑定啊,绑定 mark 地址,这样的话这个 p c 一 只会获取幺九二点五十的地址啊,这就是前面的配置。

他曾被称为组装厂,是被质疑缺心少魂的企业。他从诞生之初就站在大国博弈的风口浪尖, 被世界上最强大的力量反复敲打。他没有天生的技术霸权,也没有不受撤肘的供应链,甚至每一次想要向上攀登、走向世界,都有一只手从大洋彼岸横空阻拦, 用制裁断供,尽力试图将它彻底击垮。所有人都在劝他,全球通信赛道早已被巨头瓜分完毕,你拼不过专利,拼不过联盟,在那个七国八制的时代,可你偏不认命,他便是国产通信之光, 中兴通讯,他不是横空出世的神话,而是在封锁与围堵中, 硬生生为我国通信行业杀出一条生路的坚守者。当爱立信、诺基亚靠着百年基建和全球联盟占据高地, 当海外势力用规则、专利和场地管辖筑起高墙,动辄以断工威胁整个产业时,中兴没有选择投机取巧,而是走上了一条最苦、最沉默却最力量的路。 此颗核心技术把根扎进通信底层,很多人不屑,不就是做基站、搞设备吗?但他们忘了,真正支撑一个国家数字底座的, 从来不是光鲜亮丽的概念,而是无处不在的通信网络。城市的五 g 覆盖、工业的智能制造,交通的智能调度、城市的智慧运转,这些关乎国际民生的基础设施,不能有一刻被人掐断。 中兴不是唯一做通信的国产企业,但他是在最严酷的制裁下,依旧坚持全站自研的那样, 从芯片、操作系统到数据库,从基站设备到终端方案,他在被切断外部供应的绝境里,一点点把核心环节做回自己手里。同样的网络,他更稳。同样的部署他更快。 同样的场景,他能让我国关键领域不再受制于人。行业的真相从来都很冰冷,顶尖技术决定高度,自主可控决定生死。在宏大的数字经济蓝图,没有安全可靠的通信根基, 随时都会崩塌。而中兴就是那个在强权唯独之下一毫米、一毫米扼杀我国通信地基的人。 他从未停下突围的脚步,没有自由的供应链,没有唾手可得的先进芯片,被一次次来自大洋彼岸列入实体清单,他就凭借着一股不服输的韧劲,把研发做到极致,再一次又一次的重复中突破自我。 从二季跟随、三季突破、四季同步,再到五季引领,他走出了一条自主可控的道路,让我国通信设备不再轻易被人卡脖子。 回望他的来时路,每一步都走在刀尖上。从深圳起步,扛起我国通信产业突围的使命。几十年里,历经封锁、打压、重创,数次走到悬崖边缘,但他从未倒下,就像长在石缝里的树, 在重压之下扎根生长,把绝境走成出路。所以,别再拿差距嘲讽他。当海外巨头拿着皇冠上的明珠,通信专利光鲜亮丽时,而中兴是在狂风巨浪里牢牢守住我国通信命脉的定海神针。 当所有人都在追逐前沿概念时,是他守住了我们最不能失守的底层底气。 他不是神,也不是鬼,他是一把反复弯折却始终不肯折断的剑,是我国通信企业面对强权突破自我、自立自强、绝不低头的骨气与倔强。

三层交换机常用配置?三层交换机是网络中最常用的设备,我们在调试三层交换机时有哪些常用的配置呢?在此我给大家准备了网工必备学习资料和视频题库、课件文档等,需要资料的小伙伴评论区扣一一一我给你安排。第一配置, blan 和 trink, 这个主要是和底下的接入交换机进行对接。第二配置, a s d i 接口,这个主要是给终端做网关。第三配置, dh c p, 这个是给终端分配 ip 地址用的。第四配置,路由, 这个是为了实现和外网通信。第五配置, talent 和 ssh, 这个是为了实现远程管理。更多三层交换机命令及详细的配置案例和教程留言,我给你安排,你学会了吗?

那路由器和交换机呢?做啊,链路聚合,那么做链路聚合的时候呢,我们去创建,我们这个进入到 x 三啊,编号十三了,那么进去以后呢,我们因为这个链路聚合这个这个逻辑端口啊,他默认工作在二层, 但是呢我这两台这个路由器的 g 零杠零杠零和 g 零杠零杠二这两个接口呢,他都是三层接口,那我们需要呢去把我这个逻辑的二层接口呢去切换成三层接口。怎么去切换呢?嗯,度 昂度昂度 part switch 啊,这样的话就把我们本来的二层接口变成三层接口,在三层接口上,我在接口上呢,我可以去配置 ip 地址就是幺九二点幺六 八九幺零幺点二。野马是三十米的野马啊,这里面注意对课程。是啊是啊,是这个啊,是这个, 这是长期的啊,这是长期的,你什么时候有时间啊,什么时候学啊?他都不会过期啊,不会过期,真的,你可以去拍一下啊,就抓紧时间去拍一下, 好吧,呃,下面呢我们继续往下去看,刚才我们说了,这边是三层接口配了一个 ip, 对不对?工作模式啊?面如俱色的工作模式,因为我们对端呢本端是路由器,对端呢是 交换机,所以呢我这边通常呢会使用手工负载分担的,而是使用手工负载分担的方式啊, 啊,手工复杂分担方式。然后我们把两个端口呢进行聚合,把这边的记忆零杠零杠零和零杠零杠二 这个账号我们就做完了啊,账号我们就完成了,所以呢在这里面这是我们需要注意的点。

三层交换机 dhcp 服务功能配置实战,手把手操作,直接开搞。首先起用 dhcp 服务添加地址池,填写好地址池名称、网段、开始地址结束地址、租赁时间、默认网关、 dns 服务器等配置参数 需要注意,默认网关为交换机的接口地址。此时查看 pc 以太网地址为我们先前设置的静态地址,修改 pc 的 ip 获取方式,选择自动获取。 我们等待一会,查看 pc 分 配到的 ip 地址为一九二点一六八点一零点二零,与我们设置的地址池出示地址一致,分配成功。 我们打开交换机 dhcp 服务客户端列表模块,客户端的 mac 地址和主机名等相关信息已经被获取。